网络攻防实践

news2025/2/8 17:08:35

1. 学习总结

  • 黛蛇蠕虫案例:

    原理:利用系统漏洞,并集成攻击代码。其中,通过蜜罐技术并进行数据分析所获取的攻击场景如下:

    • 外部感染源攻陷蜜罐主机

    • 执行Shellcode后获取主机权限后连接控制命令服务器,获取FTP服务器位置和蠕虫下载指令,并下载蠕虫样本到蜜罐主机上

    • 激活蠕虫并对扫描和传播外部感染目标

    控制过程 :

    • 劫获样本

    • 定位用于蠕虫下载和传播FTP服务器并关闭,定位控制命令服务器

    • 取证分析,定位相关主机ip,并通过个人博客找到黑客

    • 移除感染主机的病毒

  • 黑客与黑客道:

    • 关于hacker and cracker(黑客与骇客),前者对技术饱含passion和creativity,后者则是机械而笨拙的网络罪犯

    • 一些keywords,关于黑客发展历史: PDP, ITS, LISP, UNIX, C, Linux, whitehats and grayhats,窃客,红客,熊猫烧香

  • 网络攻防技术(攻击):

    • 物理攻击与社会工程学:利用物理环境,硬件以及人性的缺点进行信息入侵
    • 网络安全攻防:针对各层网络协议,特别是TCP/IP,进行诸如身份冒充和拒绝服务等的攻击。
    • 系统攻防:网络攻防技术的核心组成部分,造成系统安全问题的底层基础为信息系统软件程序的不当配置。
    • web安全攻防:当前热点。
  • 网络攻击路线:

    踩点,扫描,查点,获取访问,特权提升,拒绝服务,偷盗窃取,掩踪灭迹,创建后门,具体步骤如下:

2. 课后作业

  • 电影《金蝉脱壳》(Escape Plan)中社会工程学攻击片段描述:

    主角先故意在监狱中打架闹事,致使狱警将其带到禁闭室关禁闭。于是禁闭室前主角借机将牛奶壳上的蜡纸贴在门锁的密码锁上,待下次关禁闭时将蜡纸取下,得到狱警的指纹和门锁密码。

  • 利用社会工程学获取同学个人信息:

    利用正面攻击,说明意图但不表明这是作业需要,利用同情心并许诺相应的好处获取同学的一些个人信息。图就不贴了。

3. 学习中遇到的问题及解决

​ 对于目前的还未深入的网络攻防实践课来说,遇到的问题主要是一些概念性 的问题,如蜜罐主机,Shellcode,渗透攻击等,看一些博客就可以解决了。

​ 对markdown中图片的大小调整问题及注释问题通过查询论坛博客解决。

4. 学习感悟

​ TCP/IP协议在20世纪八十年代投入使用,当初按照在开放和彼此信任的群体中的使用进行设计,并未考虑安全威胁。而随着使用规模和协议族的扩大,使用群体中出现恶意攻击者,其安全性问题便不断地被揭露。当信息系统本身的规模及其使用规模不断扩大时,其面临的安全风险大可能是不断扩大的,这是很自然的事。而我觉得更关键的是,是否在系统设计之初便有对可能安全风险的考虑。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2266989.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

寒假准备找实习复习java基础-day1

CMD常用命令: java跨平台原理: JRE和JVM Java基本数据类型

MacOS安装Xcode(非App Store)

文章目录 访问官网资源页面 访问官网资源页面 直接访问官网的历史版本下载资源页面地址:https://developer.apple.com/download/more/完成APP ID的登陆,直接找到需要的软件下载即可 解压后,安装将xcode.app移动到应用程序文件夹。

Docker 安装mysql ,redis,nacos

一、Mysql 一、Docker安装Mysql 1、启动Docker 启动:sudo systemctl start dockerservice docker start 停止:systemctl stop docker 重启:systemctl restart docker 2、查询mysql docker search mysql 3、安装mysql 3.1.默认拉取最新版…

gitlab克隆仓库报错fatal: unable to access ‘仓库地址xxxxxxxx‘

首次克隆仓库,失效了,上网查方法,都说是网络代理的问题,各种清理网络代理后都无效,去问同事: 先前都是直接复制的网页url当做远端url,或者点击按钮‘使用http克隆’ 这次对于我来说有效的远端u…

RK356x bsp 7 - PCF8563 RTC调试记录

文章目录 1、环境介绍2、目标3、PCF85634、dts配置5、内核配置6、测试验证 1、环境介绍 硬件:飞凌ok3568-c开发板 软件:原厂rk356x sdk 2、目标 开发板断电后仍正常计时。 3、PCF8563 PCF8563 是由 NXP Semiconductors 公司生产的低功耗 CMOS 实时…

图研院 | 掌握前沿图技术,从 “Graph XAI” 课程起航

在如今数字化转型加速的时代浪潮下, 图数据库技术正成为众多领域突破创新的关键力量! 你是否也渴望深入了解其背后的核心知识, 开启自己的图技术进阶之旅? 由机工社精心打造的系列大师课, 特邀国际级专家/学者师资…

Oracle考试多少分算通过?

OCP和OCM认证的考试及格分数并不是固定的,而是根据考试的难度和考生的整体表现来确定。对于OCP认证,考生需要全面掌握考试要求的知识和技能,并在考试中表现出色才有可能通过。而对于OCM认证,考生则需要在每个模块中都达到一定的水…

01.HTTPS的实现原理-HTTPS的概念

01.HTTPS的实现原理-HTTPS的概念 简介1. HTTPS的概念和安全性2. HTTPS的实现原理3. HTTPS和HTTP的区别4. OSI七层协议模型5. SSL和TLS的区别 简介 该系列文章主要讲述了HTTPS协议与HTTP协议的区别,以及HTTPS如何实现安全传输。内容分为三部分:HTTPS的实…

教师管理系统

大概功能: 1.显示所有教师 2.按姓名查找教师 3.按工号查找教师 4.增加教师 5.删除教师 6.退出 数据会保存到 txt 文件里面 姓名:必须是中文 手机号码:必须是11位,必须是数字 效果展示: 代码展示: Teache…

CSES-1687 Company Queries I(倍增法)

题目传送门https://vjudge.net/problem/CSES-1687#authorGPT_zh 解题思路 其实和倍增法求 LCA 是一样的…… 首先设 表示 号点的上面的第 个祖先是谁。 同倍增法: 然后,题目要求我们向上跳 个点。 枚举 (从大到小,想想为…

自动驾驶控制算法-横向误差微分方程LQR前馈控制

本文是学习自动驾驶控制算法第六讲 前馈控制与航向误差以及前两节的学习笔记。 1 横向误差微分方程 以规划的轨迹作为自然坐标系,计算自车在轨迹上的投影点,进而计算误差: 如图所示,横向误差为 d d d,航向误差为 θ…

后端开发如何高效使用 Apifox?

Apifox 是一个 API 协作开发平台,后端、前端、测试都可以使用 Apifox 来提升团队的工作效率。对于后端开发者而言,Apifox 的核心功能主要包括四个模块:调用 API、定义 API、开发与调试 API 以及生成 API 文档。本文将详细介绍后端开发人员如何…

【Unity3D】ECS入门学习(六)状态组件 ISystemStateComponentData

当需要获知组件是否被销毁时,ECS是没有回调告知的,因此可以将组件继承于ISystemStateComponentData接口,这样即使组件的实体被销毁了,该组件本身是不会消失的,所以可以通过在组件实体销毁后,去设置状态组件…

LeetCode 19:删除链表的倒数第N 个结点

题目: 地址:https://leetcode.cn/problems/remove-nth-node-from-end-of-list/ 方法一: 方法二: 代码: package com.zy.leetcode.LeetCode_19;/*** Author: zy* Date: 2024-12-25-13:01* Description: 删除链表…

中学数学:一个函数值计算题

在数学的领域中,函数是一种描述变量之间关系的桥梁,它能够揭示出看似复杂现象背后的简洁规律。通过函数,我们可以预测、分析并解决实际问题。在这张图片中,我们看到了一位数学爱好者手写的解题过程,它展示了如何巧妙地…

kipotix4靶机实战

信息收集 1.判断靶机ip 原理:开靶机之前nmap扫一次网段,再开靶机之后扫一次,查看多出来的ip就是靶机ip ip192.168.98.1742.判断端口服务,系统版本 a.确定端口 b.-p指定端口进一步收集 c.信息筛选 1.端口:22,80,139,…

Xilinx FPGA的Bitstream比特流加密设置方法

关于Xilinx FPGA的Bitstream比特流加密设置方法更多信息可参阅应用笔记xapp1084。 使用加密bitstream分两个步骤: 将bitstream的AES密钥存储在FPGA芯片内将使用AES密钥加密的Bitstream通过SPI Flash或JTAG加载至FPGA芯片 AES密钥可以存储在两个存储区之一&#x…

菜鸟带新鸟——基于EPlan2022的部件库制作(3D)

设备逻辑的概念: 可在布局空间 中和其它对象上放置对象。可将其它对象放置在 3D 对象上。已放置的对象分到组件的逻辑结构中。 将此属性的整体标识为设备逻辑。可使用不同的功能创建和编辑设备逻辑。 设备的逻辑定义 定义 / 旋转 / 移动 / 翻转:组…

理解有放回和无放回抽样 (Python)

理解有放回和无放回抽样 (Python) 文章目录 一、说明二、放回抽样模型概念2.1 如何实现放回抽样2.2 使用 NumPy 进行替换抽样2.3 使用 Pandas 进行替换抽样 三、基本统计原理四、什么是无放回抽样4.1 使用 NumPy 进行无放回抽样4.1 数据科学中不重复抽样的例子 五、结论 一、说…

H5电子杂志制作工具推荐

什么样的电子杂志制作软件最好用呢?这里向大家介绍几款操作简易又稳定、功能满足工作的需求、效果非常精美大气的电子杂志制作软件。 1.FLBOOK:是一款专门为企业内刊、期刊设计的在线制作平台,用来制作企业电子期刊非常方便。它不需要下载安…